U
Utente cancellato 222810
Sto facendo dei primi tentativi di Dll Injenction ma sono bloccato da qualche giorno (ammetto di non avere fatto troppi tentativi) su un problema piuttosto banale.
Cos'ho fatto:
ho creato una dll semplice per testare l'injenction:
(non mi fa creare spoiler quindi carico tutto su pastebin)
ho recuperato un paio di injector da internet (smanettandoci un po' ma lasciandoli teoricamente operativi):
ho provato ad iniettare la dll in un paio di processi
>L'injector ha validato tutti i passaggi (restituendo il pid corretto) e si è chiuso correttamente
>Lo spazio di memoria del processo è aumentato per fare spazio alla modifica
>L'entry (DllMain()) non viene (apparentemente) chiamata (non viene prodotto il file di output asdrubale.txt)
le mie ipotesi sono:
4/10 - non ho studiato abbastanza e mi manca qualche nozione fondamentale
4/10 - ho commesso qualche errore nella creazione della dll
1/10 - Windows 10 mi sta perculando
1/20 - tutti gli injector che ho provato sono malfunzionanti o realizzati per un altro tipo di dll
1/20 - I processi su cui ho effettuato l'operazione non supportano questo tipo di modifica
off topic: quasi tutte le funzioni dell'editor non funzionano, sapete perchè? (uso firefox) nel caso rispondetemi in pm così evitiamo di andare off
Cos'ho fatto:
ho creato una dll semplice per testare l'injenction:
(non mi fa creare spoiler quindi carico tutto su pastebin)
ho recuperato un paio di injector da internet (smanettandoci un po' ma lasciandoli teoricamente operativi):
ho provato ad iniettare la dll in un paio di processi
>L'injector ha validato tutti i passaggi (restituendo il pid corretto) e si è chiuso correttamente
>Lo spazio di memoria del processo è aumentato per fare spazio alla modifica
>L'entry (DllMain()) non viene (apparentemente) chiamata (non viene prodotto il file di output asdrubale.txt)
le mie ipotesi sono:
4/10 - non ho studiato abbastanza e mi manca qualche nozione fondamentale
4/10 - ho commesso qualche errore nella creazione della dll
1/10 - Windows 10 mi sta perculando
1/20 - tutti gli injector che ho provato sono malfunzionanti o realizzati per un altro tipo di dll
1/20 - I processi su cui ho effettuato l'operazione non supportano questo tipo di modifica
off topic: quasi tutte le funzioni dell'editor non funzionano, sapete perchè? (uso firefox) nel caso rispondetemi in pm così evitiamo di andare off